Компоненты

Facebook Worm отказывается умирать

Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия)

Маша и Медведь (Masha and The Bear) - Подкидыш (23 Серия)
Anonim

Программа червя, заставляли пользователей Facebook загружать вредоносное программное обеспечение с июля.

Преступники выпустили новый вариант червя, известного как Koobface, говорится в пятницу в Facebook. Программа распространяется через сообщения Facebook, которые выглядят так, будто они видео. Часто они говорят что-то вроде «вы выглядите забавно». Когда пользователь нажимает на видео, он переходит на новый веб-сайт и просит загрузить специальное программное обеспечение для просмотра видео. Это программное обеспечение является вредоносным.

«Уязвимость затронула только очень небольшой процент пользователей Facebook, и мы быстро работаем над обновлением наших систем безопасности, чтобы свести к минимуму любые дальнейшие последствия, включая сброс паролей на зараженные аккаунты, удаление спам-сообщений и координируя с третьими лицами удаление перенаправлений на вредоносный контент в другом месте в Интернете », - сказал Фейс. «Пользователи с современным антивирусным программным обеспечением, как правило, хорошо защищены от этого и подобных вирусов».

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Facebook не будет точно знать, сколько его пользователи пострадали от червя.

Новый вариант, впервые сообщенный McAfee в среду, использует новые методы, чтобы обойти фильтрующее программное обеспечение, которое использует Facebook, чтобы заблокировать его, сказал Гийом Ловет, менеджер группы угроз с Fortinet.

Фактически, Koobface теперь использует одну из своих функций Facebook против него, сказал Ловет. Последний вариант использует способность Facebook перенаправлять веб-ссылки для вождения пользователей на вредоносные веб-сайты, часто размещенные на Geocities.com, сказал Ловет.

Facebook может перенаправить посетителей на внешние веб-сайты. Например, URL //www.facebook.com/l.php?u=//www.idg.com посетит сайт IDG.

Facebook предупреждает пользователей, которые перенаправляются в этот способ заключается в том, что они покидают веб-сайт Facebook, но функция облегчает червь, чтобы избежать фильтрации программного обеспечения, сказал Lovet.

После установки червь устанавливает программу загрузки троянских коней и программное обеспечение для кейлоггеров, сказал он.

«Пользователи всегда должны иметь обновленный антивирус, а не нажимать на ссылки в сообщениях, которые кажутся странными», - советует Facebook.